瀏覽單個文章
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
很多人低估了進行Krack所需的功夫, 你需要一個讓目標用戶連得上的偽冒基地台(他不一定

會上當, 你也未必進得到那麼近的實體範圍去架設, 這個偽冒基地台也未必能不被系統發現)

這個使用者在過程中的使用經驗若有一點不妥, 也可能會促使他發現有問題. 而進行Krack

只能針對此單一用戶, 其他同SSID內用戶均不受影響, 如果被駭用戶都沒傳到甚麼機敏資料

這趟入侵就打水漂了. 目前還沒有實作出攻擊程式, 只能靠人去操作, 實際的災情是有限的.

截至這個月底, 差不多所有廠家都將會釋出patch, 目前已經很多廠商都做了. 所以實際的

情況是 : WPA2已經用的就繼續用, 關掉fast roaming, mesh, bridging 這類跟基地台

有關的簡化版協定, 避免攻擊者趁虛而入, 等該廠商patch來修正就沒事了.
舊 2017-10-19, 07:29 PM #29
回應時引用此文章
Raziel離線中